서버 보안 어떻게 하십니까요? > 자유게시판

자유게시판

서버 보안 어떻게 하십니까요? 정보

서버 보안 어떻게 하십니까요?

본문

혼자쓰면 문제가 안 되는데.

누구랑 같이쓰면 문제가 되네요.

# vi /etc/passwd

사용자의 계정을 확인 한 뒤.

이사람이 그누보드인 것을 알고.

홈디렉토리 아래 유저 디렉토리의 dbconfig.php 파일을 vi 편집기로 열면. -_-

701로 유저 디렉토리만 막는다고 해도. 그 아래까지 직접 때려 들어가면 참으로 난감함.



미리네에서 passwd 파일을 확인 뒤. 유저 디렉토리 아래 봤더만 어느 유저만 777 퍼미션 !

접속 가능.

인덱스 열람 가능.

초 난감. -_-



진짜 신뢰하지 않는사람 아니고서는 혼자 써야겠네용. -0-
추천
0

댓글 6개

이와 관련된 포스트가 아주 옛날에 논의된적 있습니다.
http://www.sir.co.kr/bbs/board.php?bo_table=g4_qa&wr_id=3927#c_4004

결국은 dbconfig.php 파일명을 임의수정해서 웹디렉토리가 아닌 폴더로 옮기고 common.php 파일에서 해당 파일의 경로를 지정해서 사용하면됩니다.

내부 사용자에대한 유출은 잰드컴파일로 1차적인 방어는 할 수 있습니다.
전체 199,644 |RSS
자유게시판 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT